Cisco Identity Services Engine 보안 강화 릴리스: 2026년 9월
Cisco의 선제적 보안 및 제품 품질에 대한 지속적인 노력의 일환으로, Cisco Identity Services Engine (ISE) 및 Cisco ISE Passive Identity Connector (ISE-PIC) 엔지니어링 팀은 포괄적인 내부 보안 검토를 수행했습니다. 이 검토 결과, 내부적으로 발견된 여러 취약점을 해결하는 소프트웨어 강화 릴리스가 나왔습니다.이러한 취약점은 내부 테스트 중에 발견되었습니다. 그중 하나는 현재 적극적으로 악용되고 있는 것으로 알려져 있습니다. 자세한 내용은 Cisco Identity Services Engine Authentication Bypass Vulnerability를 참조하십시오. 고객이 패치를 적용하고 공개 프로세스를 간소화할 수 있도록 Cisco는 이러한 문제를 근본적인 취약점 클래스(Common Weakness Enumeration, CWE)별로 그룹화하고 각 CWE 그룹에 단일 Common Vulnerabilities and Exposures 식별자(CVE ID)를 할당했습니다.Cisco는 이러한 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T이 권고는 권고 그룹의 일부입니다. 권고 전체 목록 및 해당 링크는 2026년 9월 16일 보안 권고 발표에 대한 Cisco 사전 알림을 참조하십시오.보안 영향 등급: 중요CVE: CVE-2026-20130,CVE-2026-20192,CVE-2026-20194,CVE-2026-20234,CVE-2026-20237,CVE-2026-20287